DOCA管理服务(DMS)Skill doca-dms

本技能面向部署和运维 NVIDIA DOCA 管理服务(DMS)的工程师和平台团队,指导在 BlueField、ConnectX 或 Kubernetes 环境中运行 dmsd/dmspe、选择认证方案、配置用户/组权限、通过 gNMI/gNOI 执行配置查询/修改/订阅与设备运维操作(如重启、OS 安装、文件管理等),并排查前后端故障。涵盖部署模式、安全策略、日志、持久化和调试。关键词:DOCA、DMS、dmsd、dmspe、BlueField、ConnectX、gNMI、gNOI、gRPC、部署、认证、运维、调试、远程管理。

部署模式 0 次安装 0 次浏览 更新于 9/6/2026
开源协议 Apache-2.0
名称 doca-dms
描述 > 在 BlueField、Arm/x86 主机或 Kubernetes pod 上操作 NVIDIA DOCA 管理服务(dmsd + dmspe):选择部署和认证方式,配置 -allowed_users 和 dmsgroup,使用 gNMI Get/Set/Subscribe,运行受支持的 gNOI 工作流,并调试前端/后端故障。即使没有 “DMS”,也会处理 “通过 gRPC 管理远程 BlueField”、“从编排器执行 gNOI 重启” 或 “集群管理请求”。安全:重启、OS 安装、恢复出厂设置和受管文件删除具有破坏性,需要目标绑定的明确确认;切勿推测性执行。 metadata: kind: service compatibility: > DOCA 服务,位于管理端点 /opt/mellanox/doca(x86 主机、BlueField Arm、Kubernetes pod),支持 Linux;dmsd 和 dmspe 在该处运行,也作为 NGC 容器提供。

DOCA管理服务(DMS)

⚠️ 破坏性操作:gNOI 重启、OS 安装、工厂重置和受管文件删除是不可逆且影响服务的,必须验证目标并获得明确确认;交互会话需用户回复,无人值守需系统授权。否则停止并返回 confirmation_required。

本技能用于操作 DMS,而非库编程。部署/运行守护进程先看 TASKS.md。服务形态和协议见 CAPABILITIES.md。未安装 DOCA 时先走 doca-setup。

此技能擅长回答的示例问题

  • DMS 应在何处运行(目标拓扑)? — 部署形态和 configure 工作流。
  • 选哪种认证模式(多租户生产 vs 单租户实验室)? — 安全策略和认证配置。
  • 如何对建模路径执行 gNMI Get/Set? — gNMI/gNOI 接口和 run 工作流。
  • 如何运行 gNOI 操作(重启、OS 安装、文件传输)? — gNOI 目录和 run 工作流。
  • 请求出错:前端还是后端? — 错误分类和 debug 流程。
  • 日志读取与轮转? — 可观测性和 configure。

受众

外部运维和平台团队,运行 dmsd、集成 gNMI/gNOI、选择认证模式或将 DMS 接入 Kubernetes。不适用于 DMS 自身的 NVIDIA 开发者,也不是 DOCA 库编程指南。DMS 是服务而非库;当前为 beta,GA 范围限于 SPC-X 用例。

何时加载

当用户在对 BlueField/ConnectX 执行 DMS 实际操作(部署 dmsd、配置 allowed_users/dmsgroup、gNMI/gNOI 操作、排查错误、日志管理)时加载。不用于常规 DOCA 介绍、安装或库 API 问题。

提供物

轻量加载器。实质内容在 CAPABILITIES.md(架构、协议、认证、持久化、日志、安全)和 TASKS.md(configure/build/modify/run/test/debug 工作流)。

不包含

不包含预制 DMS 配置、gNMI/gNOI 客户端程序、TLS 材料/凭据/PAM 配置以及 samples/templates/reference 子树。

加载顺序

  1. SKILL.md 确认范围。
  2. 架构等见 CAPABILITIES.md
  3. 工作流见 TASKS.md
  4. 每个阶段执行破坏性操作门:OS 安装、重启、恢复出厂、删除文件前必须确认目标和操作并单独授权。

相关技能

  • doca-public-knowledge-map:路由到公共 DMS 文档。
  • doca-setup:环境安装与验证。
  • doca-programming-guide:DOCA 跨库错误分类与调试。